Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1654 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.44%—Unitronics Vision PLCAI21/7/202417/6/2026
Unitronics Vision PLC – CWE-676: El uso de una función potencialmente peligrosa puede permitir la omisión de la función de seguridad
ModificadaAlta (8.8)0.51%—Foliovision FV Flowplayer Video Player19/7/202417/6/2026
El complemento FV Flowplayer Video Player para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'exclude' en todas las versiones hasta la 7.5.46.7212 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en el…
AnalizadaMedia (4.8)0.24%—Citrix Provisioning10/7/202417/6/2026
Un usuario que no sea administrador puede provocar una interrupción a corto plazo en la disponibilidad de la máquina virtual de destino en Citrix Provisioning
ModificadaAlta (7.8)0.15%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2181/7/202417/6/2026
Corrupción de la memoria cuando falla la operación de desasignación de IOMMU, se liberan los búferes DMA y anon.
ModificadaAlta (7.8)0.10%—Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+3391/7/202417/6/2026
Corrupción de la memoria al asignar y acceder a una entrada en una partición SMEM.
ModificadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2201/7/202417/6/2026
Corrupción de la memoria cuando una llamada de invocación y una llamada TEE están vinculadas a la misma aplicación confiable.
ModificadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2551/7/202417/6/2026
Corrupción de la memoria al procesar el blob de claves pasado por el usuario.
ModificadaMedia (5.5)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3071/7/202417/6/2026
DOS transitorio mientras se carga el archivo TA ELF.
ModificadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+3091/7/202417/6/2026
Corrupción de la memoria al realizar la operación de finalización de HMAC cuando Keymaster libera el contexto.
ModificadaAlta (8.7)0.42%—Hanwhavision Ano-l6012r FirmwareHanwhavision Ano-l6022r FirmwareHanwhavision Anv-l6012r FirmwareHanwhavision Ano-l6082r Firmware+17925/6/202417/6/2026
badmonkey, un investigador de seguridad ha encontrado una falla que permite un ataque DoS no autenticado en la cámara. Un atacante ejecuta una URL manipulada y nadie puede acceder a la página de administración web de la cámara y debe reiniciar manualmente el dispositivo o volver a encenderlo. El fabricante ha…
AplazadaMedia (5.4)0.42%—Envisionware Computer Access AND Reservation Control SelfcheckAIEnvisionware OnestopAI24/6/202417/6/2026
Un problema en EnvisionWare Computer Access & Reservation Control SelfCheck v1.0 (solucionado en OneStop 3.2.0.27184 Hotfix de mayo de 2024) permite a atacantes no autenticados en la misma red realizar un directory traversal.
AnalizadaCrítica (9.8)10%⚠ Explotación activaGeovision Gv-dsp LPR FirmwareGeovision Gv-bx130 FirmwareGeovision Gv-bx1500 FirmwareGeovision Gv-cb220 Firmware+1617/6/202417/6/2026
Ciertos dispositivos EOL GeoVision no filtran adecuadamente la entrada del usuario para la funcionalidad específica. Los atacantes remotos no autenticados pueden aprovechar esta vulnerabilidad para inyectar y ejecutar comandos arbitrarios del sistema en el dispositivo.
AnalizadaAlta (7.1)0.21%—Cvat Computer Vision Annotation Tool13/6/202417/6/2026
Computer Vision Annotation Tool (CVAT) es una herramienta interactiva de anotación de imágenes y videos para visión por computadora. A partir de la versión 2.2.0 y antes de la versión 2.14.3, si un atacante puede engañar a un usuario CVAT que ha iniciado sesión para que visite una URL maliciosa, puede iniciar una…
AnalizadaAlta (8.5)0.35%—Cvat Computer Vision Annotation Tool13/6/202417/6/2026
Computer Vision Annotation Tool (CVAT) es una herramienta interactiva de anotación de imágenes y videos para visión por computadora. CVAT permite a los usuarios proporcionar URL de endpoints personalizados para almacenamientos en la nube basados en Amazon S3 y Azure Blob Storage. A partir de la versión 2.1.0 y antes…
ModificadaAlta (7.8)1.8%—Apple IpadosApple Iphone OSApple MacosApple Tvos+110/6/202417/6/2026
Se solucionó un problema de acceso fuera de los límites mejorando la verificación de los límites. Este problema se solucionó en visionOS 1.2, macOS Sonoma 14.5, tvOS 17.5, iOS 17.5 y iPadOS 17.5. Un atacante remoto puede provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario.
ModificadaAlta (8.8)0.82%—Apple SafariApple IpadosApple Iphone OSApple Macos+310/6/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en tvOS 17.5, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario.
ModificadaMedia (6.5)0.65%—Apple SafariApple IpadosApple Iphone OSApple Macos+110/6/202417/6/2026
Este problema se solucionó con mejoras en el algoritmo de inyección de ruido. Este problema se solucionó en visionOS 1.2, macOS Sonoma 14.5, Safari 17.5, iOS 17.5 y iPadOS 17.5. Una página web creada con fines malintencionados puede tomar huellas digitales del usuario.
ModificadaMedia (5.5)0.56%—Apple SafariApple MacosApple Visionos10/6/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en visionOS 1.2, macOS Sonoma 14.5, Safari 17.5. El cuadro de diálogo de permiso de un sitio web puede persistir después de navegar fuera del sitio.
ModificadaMedia (6.3)0.25%—Apple IpadosApple Iphone OSApple MacosApple Tvos+210/6/202417/6/2026
El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5. Un atacante que ya haya logrado la ejecución del código del kernel puede ser capaz de eludir…
ModificadaMedia (6.5)0.73%—Apple SafariApple IpadosApple Iphone OSApple Macos+310/6/202417/6/2026
El problema se abordó agregando lógica adicional. Este problema se solucionó en tvOS 17.5, iOS 16.7.8 y iPadOS 16.7.8, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una página web creada con fines malintencionados puede tomar huellas digitales del usuario.
ModificadaAlta (7.8)0.38%—Apple IpadosApple Iphone OSApple MacosApple Visionos10/6/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en visionOS 1.2, macOS Sonoma 14.5, iOS 17.5 y iPadOS 17.5. El procesamiento de una imagen creada con fines malintencionados puede provocar la ejecución de código arbitrario.
ModificadaAlta (8.8)0.82%—Apple SafariApple IpadosApple Iphone OSApple Tvos+110/6/202417/6/2026
Se solucionó un desbordamiento de enteros con una validación de entrada mejorada. Este problema se solucionó en tvOS 17.5, iOS 16.7.8 y iPadOS 16.7.8, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario.
ModificadaAlta (7.8)0.59%—Apple IpadosApple Iphone OSApple MacosApple Tvos+210/6/202417/6/2026
El problema se solucionó con controles mejorados. Este problema se solucionó en tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Es posible que una aplicación pueda elevar los privilegios.
ModificadaAlta (7.8)0.30%—Apple IpadosApple Iphone OSApple MacosApple Tvos+110/6/202417/6/2026
Se solucionó un problema de escritura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 y iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 y iPadOS 17.5, macOS Sonoma 14.5. El procesamiento de un archivo puede provocar la…
ModificadaMedia (6.5)0.65%—Apple SafariApple IpadosApple Iphone OSApple Macos+310/6/202417/6/2026
Esta cuestión se abordó mediante una mejora de gestión de estado. Este problema se solucionó en tvOS 17.5, visionOS 1.2, Safari 17.5, iOS 17.5 y iPadOS 17.5, watchOS 10.5, macOS Sonoma 14.5. Una página web creada con fines malintencionados puede tomar huellas digitales del usuario.
Orbitaley — Vulnerabilidades